jostrn 13 Geschrieben 10. Oktober 2012 Melden Teilen Geschrieben 10. Oktober 2012 Guten Abend, seit heute habe ich ein sehr merkwürdiges Problem, doch zunächst zur Umgebung: -SharePoint-Server mit eigener Domäne und ADFS-Trust zu Firmendomäne -Firmendomäne mit ADFS-Server und Domänen-Clients Seltsamerweise wird von Domänen-PCs seit heute die Anmeldung am ADFS-Server verweigert, von domänenfremden PCs kann man sich über den ADFS-Server erfolgreich authentifizieren. Das Sicherheitsprotokoll auf dem ADFS-Server sagt bei erfolgreichem Zugriff von einem Nicht-Domänen-PC/remoteEreignis 5156: Von der Windows-Filterplattform wurde eine Verbindung zugelassen.Richtung: EingehendQuelladdresse: x.x.x.x (IP-Adresse des ADFS-Servers)Zieladdresse x.x.x.y (IP-Adresse des Gateways) Ereignis 4672: Einer neuen Anmeldung wurden besondere Rechte zugewiesen:Antragssteller:Sicherheits-ID: Domäne\UserKontoname: UseKontodomäne: DomäneBerechtigungen: SeTcbPrivilege, SeCreateTokenPrivilege, SeSecurityPrivilege (..) Ereignis: 4624: Ein Konto wurde erfolgreich angemeldetAntragsteller:Sicherheits-ID: NULL SID (...)Anmeldetyp: 3Neue Anmeldung:Sicherheits-ID: Domäne\UserKontoname: User (...)Netzwerkinformationen:Arbeitsstationsname: MEINPC (...)Detaillierte Authentifizierungsinformationen:Anmeldeprozess: NtLmSspAuthentifizierungspaket: NTLMÜbertragene Dienste: -Paketname (nur NTLM): NTLM V2Schlüssellänge: 128 bei gescheitertem Zugriff von direkt auf dem ADFS-Server ausEreignis 5156: Von der Windows-Filterplattform wurde eine Verbindung zugelassen.Netzwerkinformationen:Richtung: EingehendQuelladresse: 127.0.0.2Quellanschluss: 443Zieladresse: 127.0.0.1 Ereignis 4625: Fehler beim Anmelden eines Kontos.Antragssteller:Sicherheits-ID: NULL SIDKontoname: - (...)Anmeldetyp: 3Konto, für das die Anmeldung fehlgeschlagen ist:Sicherheits-ID: NULL SIDKontoname: UserKontodomäne: DOMAINNetzwerkinformationen:Arbeitsstationsname: ADFS-ServerFehlerursache: Bei der Anmeldung ist ein Fehler aufgetreten.Status: 0xc000006d (...)Anmeldeprozess:Authentifizierungspaket: NTLMÜbertragene Dienste: -Paketname (nur NTLM): -Schlüssellänge: 0 Weiß jemand von euch weiter? Vielen Dank und Grüße Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.